推广 热搜: 企业  可以  page  搜索引擎  行业  百度    个数  选择  使用 

网站钓鱼常见方法(二)

   日期:2024-12-25     移动:http://ww.kub2b.com/mobile/quote/10040.html

msf网络钓鱼是一种网络攻击形式,攻击者伪装成合法实体以诱骗个人泄露敏感信息,例如密码、信用卡号或其他个人详细信息。 而随着互联网资产多样性的增加,出现了越来越多不同类型的钓鱼方法,书接上文,本文会接着介绍一些常见的钓鱼方法。

法二、制造陷阱宏

可利用性:过不了火绒

制作过程

把恶意宏最末尾的一块代码删掉,恶意Word仍然能够上线,并且能在一定程度上规避查杀

法三、DOCX文档远程模板注入

本地文件中在没有宏代码的情况下,攻击者可以尝试执行远程文件中宏代码。

可利用性:本地文件无需加载宏可过静态检测,但是需要远程加载cs马过不了火

制造过程:

第一步、编成一个带有宏代码的dotm文档(模板文档),上传至服务器

第二步、编写一个可以远程连接的docx文档

最好通过网络加载一个word模板,如单纯只填写文本,则目录结构会不同

第三步、将docx文档后缀改为zip,解压找到目录word/_rels/下的settings.xml.rels

本文地址:http://ww.kub2b.com/quote/10040.html     企库往 http://ww.kub2b.com/ ,  查看更多

特别提示:本信息由相关用户自行提供,真实性未证实,仅供参考。请谨慎采用,风险自负。


0相关评论
相关最新动态
推荐最新动态
点击排行
网站首页  |  关于我们  |  联系方式  |  使用协议  |  版权隐私  |  网站地图  |  排名推广  |  广告服务  |  积分换礼  |  网站留言  |  RSS订阅  |  违规举报  |  鄂ICP备2020018471号